ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ๋ฐ์ดํ„ฐ๋ฅผ ์••์ถ•ํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” zlib์˜ ์ทจ์•ฝ์ 

zlib ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์—์„œ ์ทจ์•ฝ์ (CVE-2018-25032)์ด ํ™•์ธ๋˜์–ด ์ˆ˜์‹  ๋ฐ์ดํ„ฐ์—์„œ ํŠน๋ณ„ํžˆ ์ค€๋น„๋œ ๋ฌธ์ž ์‹œํ€€์Šค๋ฅผ ์••์ถ•ํ•˜๋ ค๊ณ  ์‹œ๋„ํ•  ๋•Œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ํ˜„์žฌ ํ˜•ํƒœ์—์„œ ์—ฐ๊ตฌ์ž๋“ค์€ ํ”„๋กœ์„ธ์Šค๋ฅผ ๋น„์ •์ƒ์ ์œผ๋กœ ์ข…๋ฃŒ์‹œํ‚ค๋Š” ๋Šฅ๋ ฅ์„ ์ž…์ฆํ–ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๊ฐ€ ๋” ์‹ฌ๊ฐํ•œ ๊ฒฐ๊ณผ๋ฅผ ์ดˆ๋ž˜ํ•  ์ˆ˜ ์žˆ๋Š”์ง€ ์—ฌ๋ถ€๋Š” ์•„์ง ์—ฐ๊ตฌ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์€ zlib 1.2.2.2 ๋ฒ„์ „๋ถ€ํ„ฐ ๋‚˜ํƒ€๋‚˜๋ฉฐ zlib 1.2.11์˜ ํ˜„์žฌ ๋ฆด๋ฆฌ์Šค์—๋„ ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ•˜๊ธฐ ์œ„ํ•œ ํŒจ์น˜๊ฐ€ 2018๋…„์— ์ œ์•ˆ๋˜์—ˆ์ง€๋งŒ ๊ฐœ๋ฐœ์ž๋“ค์ด ์ด์— ์ฃผ์˜๋ฅผ ๊ธฐ์šธ์ด์ง€ ์•Š์•˜๊ณ  ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค๋ฅผ ์ถœ์‹œํ•˜์ง€ ์•Š์•˜๋‹ค๋Š” ์ ์€ ์ฃผ๋ชฉํ•  ๋งŒํ•ฉ๋‹ˆ๋‹ค(zlib ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋Š” 2017๋…„์— ๋งˆ์ง€๋ง‰์œผ๋กœ ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค). ์ˆ˜์ • ์‚ฌํ•ญ์€ ์•„์ง ๋ฐฐํฌํŒ์—์„œ ์ œ๊ณตํ•˜๋Š” ํŒจํ‚ค์ง€์— ํฌํ•จ๋˜์–ด ์žˆ์ง€ ์•Š์Šต๋‹ˆ๋‹ค. Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD ํŽ˜์ด์ง€์—์„œ ๋ฐฐํฌํŒ๋ณ„ ์ˆ˜์ • ์‚ฌํ•ญ ๊ฒŒ์‹œ๋ฅผ ์ถ”์ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. zlib-ng ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋Š” ๋ฌธ์ œ์˜ ์˜ํ–ฅ์„ ๋ฐ›์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์€ ์ž…๋ ฅ ์ŠคํŠธ๋ฆผ์— ๊ณ ์ •๋œ ํ—ˆํ”„๋งŒ ์ฝ”๋“œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํŒจํ‚น์ด ์ ์šฉ๋˜๋Š” ํŒจํ‚นํ•  ์ผ์น˜ ํ•ญ๋ชฉ์ด ๋งŽ์ด ํฌํ•จ๋˜์–ด ์žˆ๋Š” ๊ฒฝ์šฐ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ํŠน์ • ์ƒํ™ฉ์—์„œ๋Š” ์••์ถ•๋œ ๊ฒฐ๊ณผ๊ฐ€ ์ €์žฅ๋˜๋Š” ์ค‘๊ฐ„ ๋ฒ„ํผ์˜ ๋‚ด์šฉ์ด ๊ธฐํ˜ธ ๋นˆ๋„ ํ…Œ์ด๋ธ”์ด ์ €์žฅ๋œ ๋ฉ”๋ชจ๋ฆฌ์™€ ๊ฒน์น  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฒฐ๊ณผ์ ์œผ๋กœ ์ž˜๋ชป๋œ ์••์ถ• ๋ฐ์ดํ„ฐ๊ฐ€ ์ƒ์„ฑ๋˜๊ณ  ๋ฒ„ํผ ๊ฒฝ๊ณ„ ์™ธ๋ถ€์— ์“ฐ๊ธฐ๋กœ ์ธํ•ด ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์€ ๊ณ ์ •๋œ ํ—ˆํ”„๋งŒ ์ฝ”๋“œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ์••์ถ• ์ „๋žต์„ ํ†ตํ•ด์„œ๋งŒ ์•…์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ฝ”๋“œ์—์„œ Z_FIXED ์˜ต์…˜์ด ๋ช…์‹œ์ ์œผ๋กœ ํ™œ์„ฑํ™”๋œ ๊ฒฝ์šฐ ์œ ์‚ฌํ•œ ์ „๋žต์ด ์„ ํƒ๋ฉ๋‹ˆ๋‹ค(Z_FIXED ์˜ต์…˜์„ ์‚ฌ์šฉํ•  ๋•Œ ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•˜๋Š” ์‹œํ€€์Šค์˜ ์˜ˆ). ์ฝ”๋“œ๋กœ ํŒ๋‹จํ•˜๋ฉด ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•ด ๊ณ„์‚ฐ๋œ ์ตœ์  ํŠธ๋ฆฌ์™€ ์ •์  ํŠธ๋ฆฌ์˜ ํฌ๊ธฐ๊ฐ€ ๋™์ผํ•œ ๊ฒฝ์šฐ Z_FIXED ์ „๋žต์ด ์ž๋™์œผ๋กœ ์„ ํƒ๋  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ธฐ๋ณธ Z_DEFAULT_STRATEGY ์••์ถ• ์ „๋žต์„ ์‚ฌ์šฉํ•˜์—ฌ ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๊ธฐ ์œ„ํ•œ ์กฐ๊ฑด์„ ์„ ํƒํ•  ์ˆ˜ ์žˆ๋Š”์ง€ ์—ฌ๋ถ€๋Š” ์•„์ง ๋ช…ํ™•ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ทธ๋ ‡์ง€ ์•Š์€ ๊ฒฝ์šฐ ์ทจ์•ฝ์ ์€ Z_FIXED ์˜ต์…˜์„ ๋ช…์‹œ์ ์œผ๋กœ ์‚ฌ์šฉํ•˜๋Š” ํŠน์ • ํŠน์ • ์‹œ์Šคํ…œ์œผ๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋ ‡๋‹ค๋ฉด zlib ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋Š” ์‚ฌ์‹ค์ƒ์˜ ํ‘œ์ค€์ด๊ณ  Linux ์ปค๋„, OpenSSH, OpenSSL, apache httpd, libpng, FFmpeg, rsync, dpkg๋ฅผ ํฌํ•จํ•œ ๋งŽ์€ ์ธ๊ธฐ ํ”„๋กœ์ ํŠธ์—์„œ ์‚ฌ์šฉ๋˜๋ฏ€๋กœ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•œ ํ”ผํ•ด๊ฐ€ ๋งค์šฐ ํด ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. , rpm, Git, PostgreSQL, MySQL ๋“ฑ

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€